RPKI中CA资源分配风险及防护技术.pdfVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RPKI中CA资源分配风险及防护技术.pdf

201 6 年第25 卷第 8 期 计算机系统应用 h句:I/ RP阳中CA 资源分配风险及防护技术① 刘晓伟 12,延志伟 2,耿光刚 2,李晓东 1 ,2 I(中国科学院大学计算机网络信息中心,北京 100190) 2( 中国互联网络信息中心 互联网域名管理技术国家工程实验室,北京 1 ∞190) 搞 要:边界网关协议在安全方面存在严重的缺陆,容易导致路由劫持这一互联网安全威胁.为此,国际互联网 工程任务组提出了资源公钥基础设施(Resourω Public Key Infrastructure,阳刚以防止路由劫持的发生然而随着 RPKI 技术的发展及其在全球范围内的部署,与 RPKI 中认证权威相关的安全问题逐渐突显,并受到广泛关注.对 RP阳 中认证权威的资源分配过程进行研究分析通过实验测试验证了认证权威在资源分配的过程中资源重复 分配和未获授权资源分配两种潜在的安全风险,并分析了两种风险对资源持有者可能造成的不良影响.此外,针 对这两种安全风险,提出并实现了一种用于保证 RP阳 中认证权威资源分配安全性和准确性的事前控制机制, 该机制可以有效地防止资源重复分配和未获授权资源分配两种操作风险的发生,减少了由于认证权威的错误操 作所导致的故障恢复等待时间.最后,通过进一步的实验测试,验证、分析了这种事前控制机制的有效性和可行 性 关键词:资源公钥基础设施;认证权威;资源重复分配i 未获授权资源分配;事前控制 Resour ce AlIocation Risk s b y CAs in RPKI and F easible Solutions 2 LIUXi份制1气 YAN Zhi-Wei , GENG Guang-G时, LIXi协Doog1.2 1(Computer Network Information Cen帆University ofChine始Academy ofScienc战Beijing 1 ∞1 90, China) (National Engineering Laboratory for Naming and Addressing, China Intemet Network Information Center, Beijing 1∞190, China) Abstract: There are serious security 叽归erabili阳inBGP 但order Gateway Protocol) which may lead to rou能hijacking. In orderωover,∞me these BGP security defects, RPKI (R臼ource Public Key Infrastructure) was proposed by IETF (Intemet Engineering Task Force). Howeve民 with the development and global deploymeot of RPK.I, a lot ofcoocerns about the security of certificate authority in RPK.I have beeo raised. In 也is pape民 it carries out experirnents about two sceoarios (resource reassignmeot and unauthorized resourωassignmeot) on our RPK.I testbed, and analyzes the securi纱 problems they may lead to , based 00 our research and analysis of the proc臼s of resource allocation. Besides, for these two kinds of 如curity risks , this paper preseots and implements a pre-cοotrol m民hanism. Finally, it conducts further experirnents 00 our tes阳d to pro

文档评论(0)

yingzhiguo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:5243141323000000

1亿VIP精品文档

相关文档